Mám pomalé připojení na Internet, a tak jsem získal vypálené iso Debian Sarge na DVD od jednoho člověka. Moje paranoia mi nedá, abych si neověřil původnost všech souborů, hlavně balíčků, s těmi z oficiálních uložišť.
A zcela jistě jsou všechny balíčky digitálně podepsány přes gpg. Nevím, jestli to dělá apt automaticky, nebo se musí nějak nastavit. Takže ověřovat se může podle libosti.
When your hammer is C++, everything begins to look like a thumb.